Microsoft Windows explorer.exe URL文件格式溢出漏洞

漏洞信息详情

Microsoft Windows explorer.exe URL文件格式溢出漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

Windows的Shell程序explorer.exe在处理包含畸形数据的\”.url\”文件时存在问题,本地攻击者可能利用此漏洞导致用户机器上的explorer.exe进程崩溃。

如果explorer.exe解析了包含有特别格式URL的*.url文件的话,就会导致崩溃。即使通过资源管理器试图删除这个文件时也会触发崩溃。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/

参考网址

来源: BID

名称: 18838

链接:http://www.securityfocus.com/bid/18838

来源: BUGTRAQ

名称: 20060706 Re: Windows Explorer URL File format overflow

链接:http://www.securityfocus.com/archive/1/archive/1/439660/100/200/threaded

来源: BUGTRAQ

名称: 20060705 Windows Explorer URL File format overflow

链接:http://www.securityfocus.com/archive/1/archive/1/439153/100/0/threaded

来源: XF

名称: win-explorer-url-dos(27567)

链接:http://xforce.iss.net/xforce/xfdb/27567

来源: SREASON

名称: 1186

链接:http://securityreason.com/securityalert/1186

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享